TRUST WALLET HACK: $7M RUBATI: Ecco cosa devi sapere
Un aggiornamento corrotto dell'estensione Chrome ha prosciugato milioni dagli utenti di Trust Wallet.
Cosa è successo:
Il 24 dicembre, Trust Wallet ha rilasciato la versione 2.68 della sua estensione per browser Chrome. Nascosto all'interno c'era un codice malevolo travestito da modulo di analisi.
Quando gli utenti aprivano il loro wallet o importavano frasi seed, il codice catturava silenziosamente e trasmetteva quei dati a un dominio falso (metrics-trustwallet.com) registrato solo pochi giorni prima dell'attacco.
Con accesso alle frasi seed, gli hacker non avevano bisogno di alcuna approvazione, semplicemente ripristinavano i wallet altrove e prosciugavano tutto.
Il danno:
🔹 Oltre $7 milioni rubati
🔹 Centinaia di wallet colpiti
🔹 Fondi prelevati attraverso Bitcoin, Ethereum, Solana e BNB Chain
🔹 Alcuni utenti hanno perso sei cifre in pochi minuti
🔹 Fondi rubati inviati a ChangeNOW, FixedFloat, KuCoin e HTX
Risposta di CZ:
Il fondatore di #Binance, Changpeng Zhao, ha confermato che Trust Wallet rimborserà completamente tutti gli utenti colpiti:
"Fino ad ora, $7m colpiti da questo hack. Trust Wallet coprirà. I fondi degli utenti sono SAFU."
Ha anche menzionato che il team sta indagando su come gli hacker siano stati in grado di inviare l'aggiornamento malevolo, suggerendo un possibile coinvolgimento interno.
Cosa dovresti fare:
→ Se usi l'estensione del browser Trust Wallet, controlla immediatamente la tua versione
→ Evita completamente la versione 2.68
→ Aggiorna alla versione 2.69 solo dal Chrome Web Store ufficiale
→ Se hai usato v2.68 ed inserito la tua frase seed, trasferisci immediatamente i fondi in un nuovo wallet
Questo hack evidenzia i rischi dei wallet basati su browser. A differenza delle sfruttamenti di contratti smart, gli attacchi a livello di wallet danno agli hacker accesso diretto alle tue chiavi, senza necessità di approvazioni per le transazioni.
Nel 2025, gli hacker hanno rubato oltre $3,4 miliardi in criptovalute. Rimani vigile.
Rimani al sicuro. Verifica tutto. Non condividere mai la tua frase seed.
#TrustWallet
#TrustWalletHack $BTC $ETH $BNB